【问题标题】:OpenID Connect DiscoveryOpenID 连接发现
【发布时间】:2017-11-20 10:22:07
【问题描述】:

我正在阅读OpenID Connect Discovery 规范,该规范指出,当动态尝试发现 OpenID 提供程序的位置时,依赖部分可能会规范化正在验证的用户数据(例如提取用户电子邮件的域部分)并构建一个向主机的 WebFinger 端点请求的 URI。

问题是:有人知道支持 WebFinger 端点以动态发现 OpenID 提供者的公共身份提供者吗?我想知道它是否不再有意义,是否创建此规范是为了简化从 OpenID 2.0 到 OpenID Connect 的迁移。

我看到的关于 OpenID Connect Discovery 的帖子最多可以追溯到 2014 年。这就是为什么我想知道是否有人知道该规范的实际用法。

【问题讨论】:

    标签: oauth-2.0 openid openid-connect discovery


    【解决方案1】:

    当您发出网络手指请求(这是众所周知的 URI 资源)时, 我们在 GET 请求的 href 标记中包含 OpenId Provider URI,以检索有关端点、jwks_uri 等的信息(基本上是可从 OpenId Provider 端检索的 json 文档)

    因此,无论您提供什么 URI(必须是已注册的身份提供者)。除非依赖方已经可以使用 OpenIdProvider 配置信息,否则 OpenId 授权服务器的任何实现都必须实现 WebFinger 以进行发现。

    流行的 OpenID 提供者有:Google、PingIdentity 等等(对于 WebFingerSupport、公共 OpenID 提供者等等..)

    【讨论】:

      猜你喜欢
      • 2014-01-11
      • 1970-01-01
      • 2011-01-26
      • 2012-08-04
      • 2017-12-01
      • 2018-05-15
      • 2017-04-09
      • 2021-01-29
      相关资源
      最近更新 更多